Verificado en seguridad, para que no tengas que adivinar
Cada capacidad de IA en ai-supply se descarga, se analiza con múltiples motores y recibe una calificación de seguridad antes de llegar a ti. Calificamos con un modelo de dos ejes: solo el código genuinamente malicioso o manipulado —un secreto realmente filtrado, un archivo troyanizado, un ejecutable disfrazado— reduce una calificación u oculta una capacidad. Las capacidades peligrosas pero legítimas, como una herramienta de shell o el acceso a la red, se muestran con honestidad en lugar de penalizarse. A diferencia de un registro genérico, no te dejamos auditar el código por tu cuenta.
La calificación de seguridad
Cada capacidad obtiene una puntuación de seguridad de 0–100, asignada a una nota con letra que puedes leer de un vistazo en cada tarjeta y página de detalle. Solo un compromiso real reduce la puntuación; una vulnerabilidad conocida (CVE) en una dependencia conlleva una penalización acotada — conviene conocerla, se corrige actualizando y nunca indica que el código en sí sea malicioso.
Qué significan los niveles
Más allá de la puntuación, cada capacidad recibe un nivel que determina cómo aparece en todo el catálogo.
Qué analizamos
Cada fuente pasa por el pipeline completo — heurísticas, los marcos de control OWASP-AI (LLM y ML Top 10) y motores profundos de análisis estático, de dependencias y de secretos (opengrep, osv-scanner, gitleaks, picklescan) — de la misma forma, tanto si la publicó una persona como un agent, y para cualquier repositorio público de GitHub que analices bajo demanda.
Siempre al día
Seguimos las versiones y los commits upstream de cada fuente, y la volvemos a analizar automáticamente cuando cambia — así, una capacidad que era segura el año pasado lo sigue siendo hoy, y su actualidad se muestra directamente en la tarjeta.
Gratis, siempre
Todas las capacidades aquí son gratuitas. No hay muros de pago, ni ventas adicionales, ni planes de pago — la verificación es el producto.